召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 3605|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
; ]! [( O* s5 o  d
+ ?$ M1 y+ A! Z2 y' I一、启动服务/ W7 {$ f. G2 t2 g9 M
如果没有安装,可以使用yum install firewall
! M  u1 v7 b7 u% Y6 R系统默认是已经安装了,但是没有启动
  Q$ s3 ?3 W8 ~9 [! L; s1、开机自启动2 H6 V! o2 P5 w# Z' E
systemctl enable firewalld. _% ^& f, t; Y) y
2、启动服务
9 g! u# h* W  F' \' Z1 e. Y8 e8 d( D# Esystemctl start firewalld
" g# t/ G' c2 ]3 ^" G二、向防火墙添加可以外部访问的端口  L) R- b3 B2 v* f' Y& t. |$ g
firewall-cmd --zone=public --add-port=80/tcp --permanent
4 W; Z% U6 E. w0 n3 a以下是常用的端口* @  D2 e6 r* v- k* U* t( c
firewall-cmd --zone=public --add-port=443/tcp --permanent+ |! G" I8 U7 S
firewall-cmd --zone=public --add-port=22/tcp --permanent
7 t6 p2 s( L* i" x1、如果需要添加一段端口的话,使用以下命令
! }* g7 J8 q' ^4 L  m, ifirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent7 z* t0 m, d. R
这儿是指添加101个端口3 X& i( P1 \; v) ^* \0 d3 N
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent! Q% U* f7 M2 z1 u* U; q
具体的服务名称在以下路径里有一个文件就是一个service 名称; H# b0 }& y4 ]( y1 z4 [
/usr/lib/firewalld/services
# `2 j) m3 o# `; U( C! D! @6 x, v- y: d( E$ t
$ J9 T! c8 j9 [9 c) ?8 r
四、添加完端口之后需要让防火墙生效; N8 d' _+ _, H1 ?9 r
1、重新加载8 d5 p3 o. l) c+ k
firewall-cmd --reload+ R$ y  Z' B6 N, Q- l2 B
2、查看当前已经开放的端口
$ ?& F/ W4 M4 y0 zfirewall-cmd --list-ports
* [) ?! |8 U7 C& ^$ j0 F" Ffirewall-cmd --list-all6 q8 A- q+ @6 P2 M3 B8 D
3、删除某个不用的端口
# A  ~* A# D! Gfirewall-cmd --zone=public --remove-port=8084/tcp --permanent
& ^6 |6 i- J& M5 Q, i% I" @注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的: V5 \9 s% x0 Q% ^% q# \: c1 t

( b$ i0 W) J; h# I
4 ]+ f  U5 W4 X# b) N8 C

& r+ n( n/ b, G其他常用命令( E5 G! t( T$ M9 p: k
5 V( T! S" B/ r, J4 }2 [

$ Z3 E. w- T' \5 M
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
    : r" l- M5 w+ ~% n& v) J1 I0 _
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    - ^# Q* T6 `! x( _, M$ V* ~# E
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal3 \; s' j  K/ r
  4. firewall-cmd --add-service=http    #暂时开放http
    8 L  ?7 N* o* p0 p* s, x
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ! s, ?" d; v& M6 W
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    * o0 _8 v! Y4 Q5 N6 ?, R6 F( K
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    4 n& D! e/ B8 E$ F
  8. firewall-cmd --reload   #重新加载配置" f. w% f4 H) I3 P2 o
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码

. Z% F/ y3 b% _% d
6 L0 u+ c' T9 E1 _5 B9 t
. E& R4 [% k$ H3 [
1 R( I3 o- q6 ]/ f! c( _
- A" h& Z+ A* j: n* g& ?+ h

. J$ M1 ~$ ]) b1 F) B
- T' d3 Q3 ^) w2 L+ ]8 T

4 k6 T/ V. a1 I) N4 ~$ B9 d/ A+ q& D9 B* w$ j3 ^/ |

: I8 Z" R, Q% k* t& d, r$ R7 m- |# b! U; v) x/ [
* L  X/ s3 m; O+ Y8 v4 U- p
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-7-25 06:01 , Processed in 0.052846 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表